Корпорация Symantec заключила партнерское соглашение с компанией CPS

Корпорация Symantec заключила партнерское соглашение с компанией CPS

Корпорация Symantec сообщила о заключении договора с компанией CPS. В рамках настоящего соглашения компании CPS присвоен статус официального дистрибьютора продуктов корпорации Symantec на территории России и стран СНГ.

Компания CPS будет продвигать решения корпорации Symantec направления security, предназначенные для конечных пользователей, к которым относятся такие популярные продукты, как: Norton 360 – универсальное средство обеспечивающее безопасность, сохранность всех файловых систем пользовательсткого компьютера и ненавязчиво защищающий его от вирусов, программ-шпионов, атак фишинга и многих других интернет-угроз; новая версия Norton Internet Security 2009 — решение, предназначенное для защиты персональной информации от вирусов, шпионов и других вредоносных программ, обладает исключительно надежным и ненавязчивым брандмауэром.

Norton AntiVirus 2009 — продукт, предназначенный для защиты компьютеров пользователей от распространения зараженных электронных писем, вирусов, «червей» и других интернет-угроз. Совместная работа с CPS позволит компании Symantec значительно расширить и укрепить региональную партнерскую сеть, а также будет способствовать росту осведомленности реселлеров, дилеров и конечных пользователей о продуктах и решениях корпорации Symantec.

«Наша компания с момента своего основания в 1993 г. тесно сотрудничала с корпорацией Symanteс, являясь одним из крупнейших реселлеров программных продуктов Symantec. Сейчас мы получили статус официального дистрибьютора, - говорит Александр Кузнецов, генеральный директор CPS. - Хочу отметить, что решения в области безопасности от Symantec пользуются заслуженной популярностью как у конечных пользователей, так и у клиентов корпоративного сектора. Статус официального дистрибьютора позволит нам сделать их доступными более широкому кругу наших дилеров, и в первую очередь это касается retail-партнеров. Подписание контракта с Symantec представляет собой стратегически важный шаг в дальнейшем развитии бизнеса компании CPS и ее партнеров».

«Сотрудничество с компанией CPS в России и странах СНГ — очень важный шаг для развития нашего бизнеса, – сказал Михаил Мещанкин, руководитель направления розничных продаж корпорации Symantec в России и странах СНГ. – Подписанный дистрибуторский договор позволит нам не только укрепить свои позиции на российском рынке, но и донести до целевой аудитории информацию о наших продуктах и решениях. Соглашение с компанией CPS, одним из ведущих игроков IT-рынка России, будет способствовать успешности нашего бизнеса».

Расширения Chrome могут слить секреты URL через атаку по стороннему каналу

Как оказалось, расширения Chrome можно использовать для слива кодов авторизации, сеансовых ID и других секретов из URL любой открытой вкладки. Никаких специальных разрешений для этого не понадобится, только доступ к declarativeNetRequest API.

Этот механизм, пришедший на смену webRequest API, позволяет расширениям сообщать браузеру, что следует изменить или заблокировать на загружаемой странице (заголовки, реклама, трекеры).

Правила обработки запросов при этом добавляются динамически, а фильтрация осуществляется по регулярным выражениям, соответствующим подмножествам знаков, которые могут присутствовать на определенных позициях в URL.

Исследователь Луан Эррера (Luan Herrera) обнаружил, что блокировку, диктуемую правилами, Chrome производит почти мгновенно, за 10-30 мс, а остальные запросы выполняются дольше (~50-100ms) — из-за сетевых подключений. Эту разницу во времени расширение может использовать для бинарного поиска с целью посимвольного слива URL.

// extensions/browser/api/web_request/extension_web_request_event_router.cc:1117-1127
case DNRRequestAction::Type::BLOCK:
  ClearPendingCallbacks(browser_context, *request);
  DCHECK_EQ(1u, actions.size());
  OnDNRActionMatched(browser_context, *request, action);
  return net::ERR_BLOCKED_BY_CLIENT;

Оракул для подобной тайминг-атаки строится с использованием chrome.tabs.reload для перезагрузки страницы и перехватчика chrome.tabs.onUpdated, помогающего отследить событие status === "complete". Замер времени между reload и завершением загрузки покажет, заблокирован запрос или успешно обработан.

Повторение проверок и бинарного поиска позволяет получить полный URL (с довеском после «?»), затратив на каждый знак строки несколько прогонов. Таким образом, можно незаметно для пользователя украсть включенные приложением в адрес секреты — токены OAuth и сброса пароля, API-ключи, ссылки на контент, закрытый для поисковых систем.

Проверка PoC проводилась на Windows 11 24H2 с использованием Chrome разных версий:

  • 144.0.7559.97 (Stable)
  • 145.0.7632.18 (Beta)
  • 146.0.7647.4 (Dev)
  • 146.0.7653.0 (Canary)

В Google подтвердили возможность подобной атаки по стороннему каналу, но заявили, что решить проблему нереально.

RSS: Новости на портале Anti-Malware.ru